0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NVIDIA 零信任平台能够为数据中心带来新的安全级别

科技绿洲 来源:NVIDIA英伟达 作者:NVIDIA英伟达 2022-06-09 11:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着远程混合办公、自带设备(BYOD)和基于云计算的基础设施等数字企业趋势带动了设备和用户与企业网络交互方式的发展,也带动了网络安全的发展。

如今,零信任是网络安全领域的热门话题。零信任经常被解读为采用了高摩擦策略,比如持续的重新认证提示和自动注销,这些都会给用户体验带来使用障碍、时间花费和挫败感。但利用零信任原则并不一定意味着将用户置于一个花在尝试访问数字资源的时间与花在使用数字资源的时间一样多的境地。

在这篇文章中,我们澄清了关于零信任的困惑,并探讨了一个成熟的网络安全团队如何构建一个零信任系统,以确保用户和数据的安全,并保持无缝的用户体验。

什么是零信任?

在评估如何最好地利用零信任原则之前,我们需要再一次定义它。根据零信任架构文件,零信任是一种持续验证的网络安全框架,将“防御从基于网络的静态边界转移到关注用户、资产和资源”。

零信任安全策略采用永不信任,始终验证的方法,在用户和数据访问网络时持续跟踪他们,以替代允许用户在其设备通过身份验证(如信任但还未认证)时就访问整个网络,或信任任一可以通过防火墙(如边界安全)的设备。

零信任当前的作用

典型的零信任策略层叠了持续身份验证和加密技术 ,当数据在整个网络中移动时保护数据,从而创建上述高摩擦环境。

多因素身份验证(MFA)等技术用以限制访问和授权,而加密技术则在数据通过网络之前和期间对其进行加密。

虽然这些都是保护性的措施,但这些策略有很大的缺点需要考虑。

使用 MFA 、持续的重新登录提示

和频繁的超时来进行持续验证

这些策略会对企业用户体验产生不利影响。身份验证会减慢用户的工作速度,并迫使他们让设备始终可用。当单个用户使用多个设备(手机、笔记本电脑或平板电脑)时,这些摩擦会成倍增加,这在当今的工作场所中越来越普遍。

最令人担忧的是,所有这些努力都可能导致“身份验证疲劳”,用户被要求进行大量身份验证,以至于他们不再关注通知。这本身就是一个重大的安全漏洞,增加了违规的可能性。

始终加密所有内容

这种策略冒着过时的风险过度依赖有用的安全层。正如我们所知,计算技术的进步已经有可能破坏或严重限制加密。

此外,当您认为加密仅只是密钥安全时,世界立法机构有能力通过强制后门进入端到端加密系统的能力增加了破坏加密并开辟了攻击途径的可能性。这可能会使组织几乎像加密之前一样容易受到攻击。

为了实现零信任的真正潜力,需要对这些原则进行更全面、更广泛和可持续的解读。

全面零信任

其核心是有效的零信任策略可实现积极的用户体验,同时确保高级别的安全性。使用分析与自动化技术来监控网络中可疑行为,并对其采取措施有助于减少摩擦。

以下组件是启用基于零信任原则的综合安全架构的关键:

为了确保强大的身份验证功能, 应通过自动收集用户行为数据来持续监控网络 。这些数据构成了可分析和处理的信息的实时基础,用可操作的信息代替重复的身份验证请求。

为了建立访问协议,网络架构师应该构建用户行为分析(UBA),它可以根据数据使用多个变量作为上下文线索,并使用 AI 进行学习,以便对可疑活动作出更好、更快地判断。这有助于避免系统设计中的繁琐规则,并将身份验证请求定位为有针对性的访问工具,而不是默认设置。

通过环境中的分布式计算来实现 UBA 的承诺,利用日志设备、网卡、计算节点和存储节点来加速分析功能。

为了在出现数据泄露时保护数据,应构建系统在整个数据中心网络架构中进行防御,而不是专注于边界。网络架构通常侧重于防止恶意行为者离开网络,但这与“边界安全”相反。限制网络内部的横向移动同样重要。

加密可以有所帮助,但需要在主要策略中纳入更大的架构网络调整,以及手段改变和添加。这种方法将使更多数量级的数据需要被收集、分析和包含在自动化安全系统中。

这些策略旨在根据企业的需求进行扩展和发展。利用现有基础设施进行大规模数据收集、分析和处理的前景听起来可能令人望而生畏。为了支持这项工作,NVIDIA 零信任网络安全平台结合了三种技术 —— NVIDIA BlueField DPU 、NVIDIA DOCA 和 NVIDIA Morpheus 网络安全 AI 框架,使得开发合作伙伴能够为数据中心带来新的安全级别。

总结

NVIDIA 零信任平台带来了加速计算和深度学习的能力,可以持续监控和检测威胁,并将应用程序与基础设施隔离,以限制横向入侵,其速度比没有 NVIDIA 加速的服务器快 600 倍。借助这种基础设施、强大的数据管理和人工智能技术,在下一代网络安全中可以实现零信任的承诺。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • NVIDIA
    +关注

    关注

    14

    文章

    5687

    浏览量

    110117
  • 服务器
    +关注

    关注

    14

    文章

    10359

    浏览量

    91758
  • 数据中心
    +关注

    关注

    18

    文章

    5767

    浏览量

    75208
  • 人工智能
    +关注

    关注

    1820

    文章

    50325

    浏览量

    266967
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    1分钟带你了解数据中心供电架构 #电子元器件 #数据中心 #供电架构

    数据中心
    沛城芯动力
    发布于 :2026年02月03日 15:39:04

    数据中心发展的三大驱动力

    “新基建”的大背景下,数据中心行业发展迅猛。数据中心是数字经济时代的数字银行和数据资源库,新兴产业的未来发展,数据中心是核心基础设施平台,所
    的头像 发表于 12-26 10:34 523次阅读

    保障数据中心安全:磁传感器如何筑起「隐形防线」?

    数据中心的日常运营需要兼顾安全和能耗。通过在接近传感器和液位传感器中采用干簧开关技术,工程师能够轻松实现满足数据中心性能和可持续性安全目标的
    的头像 发表于 12-17 16:40 4483次阅读
    保障<b class='flag-5'>数据中心安全</b>:磁传感器如何筑起「隐形防线」?

    NVIDIA Omniverse基于Container的部署推流方案

    为了让客户能够高效安装和部署 NVIDIA Omniverse 及 NVIDIA Isaac 平台NVIDIA 现已推出简单便捷的容器化部
    的头像 发表于 12-17 10:17 951次阅读
    <b class='flag-5'>NVIDIA</b> Omniverse基于Container的部署推流方案

    企业网络安全入门:从VPN、信任到内网穿透,你该怎么选?

    文章对比分析了VPN、信任和内网穿透技术,指出信任安全、体验更好,但实施复杂,适合高安全
    的头像 发表于 10-23 11:42 1098次阅读
    企业网络<b class='flag-5'>安全</b>入门:从VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到内网穿透,你该怎么选?

    施耐德电气推动金融行业数据中心绿色转型

    金融业的数据中心,是承载着真金白银的交易流水、海量客户信息以及核心业务系统的“心脏地带”。它的安全边际和稳定表现,直接关乎机构的信用背书和市场信任票。
    的头像 发表于 09-25 16:33 1018次阅读

    物联网数据中心是什么?有什么功能?

    物联网数据中心是集成和管理物联网设备数据的核心平台,具备数据采集、处理、存储、分析、可视化及安全管控等功能,其本质是通过技术融合实现物理世界
    的头像 发表于 09-22 17:14 1292次阅读

    Cadence 借助 NVIDIA DGX SuperPOD 模型扩展数字孪生平台库,加速 AI 数据中心部署与运营

    [1]  利用搭载 DGX GB200 系统的 NVIDIA DGX SuperPOD[2] 数字孪生系统实现了库的重大扩展 。借助 NVIDIA 高性能加速计算平台的新模型,数据中心
    的头像 发表于 09-15 15:19 1671次阅读

    看不见的安全防线:信而泰仪表如何验证信任有效性

    要求,信任都能提供灵活且高安全性的解决方案。以下是一些典型的信任应用场景: 在混合云环境中,能进行跨云资源的细粒度策略执行,避免
    发表于 09-09 15:33

    明阳 ZTnet 信任平台安全而生

    什么是信任网络访问?信任网络访问(ZTNA,ZeroTrustNetworkAccess)是一种基于
    的头像 发表于 08-05 09:34 1456次阅读
    明阳 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>平台</b>为<b class='flag-5'>安全</b>而生

    施耐德电气SmartCool助力数据中心能效升级

    某能源供应企业的数据中心,生产级别、最高安全要求的机房,承担着多省核心业务命脉,这里停电1分钟,意味着多省业务同时陷入瘫痪,“高安全,强监管”为其守住了“
    的头像 发表于 07-30 09:41 836次阅读

    中型数据中心中的差分晶体振荡器应用与匹配方案

    对时钟源的稳定性与抖动性能要求显著提升,差分晶体振荡器在其中扮演着核心角色。 中型数据中心典型案例 1. 大型制造企业工业数据中心 应用背景: 服务于制造集团的MES系统、IIoT平台、设备监控与调度
    发表于 07-01 16:33

    Claroty SRA 支持信任安全架构,保护扩展物联网 (XIoT)

    正当理由做他们正在做的事情。 为什么信任比以往任何时候都更加重要? 传统的基于边界的网络安全模型在某种程度上假设、或默认了内网的人和设备是值得信任的,因此,企业的关键系统和
    的头像 发表于 06-18 11:34 822次阅读
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架构,保护扩展物联网 (XIoT)

    小型数据中心晶振选型关键参数全解

    的高精度时钟信号能够保证这些设备间的高效数据同步。 在小型数据中心中,差分晶体振荡器(DCO)通常用于交换机、路由器的时钟同步、网络接口卡(NIC)、存储设备(如NAS、SAN)等多个设备中。 小型
    发表于 06-11 13:37

    利用NVIDIA技术构建从数据中心到边缘的智慧医院解决方案

    全球领先的电子制造商正在利用 NVIDIA 技术,构建从数据中心到边缘的智慧医院解决方案。
    的头像 发表于 05-22 09:50 1177次阅读